中国黑客可能窃取了几乎所有美国人的数据

在历时多年的“盐台风”(Salt Typhoon)攻击中收集的信息,可能让北京的情报机构追踪来自美国及其他几十个国家的目标。

几十年来,中国入侵美国电网和企业,窃取敏感文件和知识产权,如芯片设计,以期在对美竞争中取得优势。

但专家和官员经过一年的调查后认为,由“盐台风”组织发动的大规模网络攻击,是中国迄今最具野心的一次。该攻击波及 80 多个国家,可能窃取了几乎每个美国人的信息。官员表示,这显示中国的网络能力已可与美国及其盟友匹敌。

调查人员在上周一份极为罕见的联合声明中表示,盐台风攻击是一场历时多年的协调入侵,渗透了主要电信公司及其他目标。攻击范围远超最初预估,安全官员警告称,窃取的数据可能使中国情报部门利用全球通信网络追踪包括政客、间谍和活动家在内的目标。

声明称:“由中国政府支持的黑客正在全球范围内攻击网络,包括但不限于电信、政府、交通、住宿及军事基础设施网络。”

前中情局数字创新副局长 Jennifer Ewbank 表示:“在很多方面,盐台风标志着新的篇章。” 十年前,她指出,西方盟友担心中国窃取商业机密、个人信息和政府数据,当时使用的技术相对原始。

她补充道:“今天,我们看到有耐心、国家支持的行动深入到 80 多个国家的基础设施中,其特征是技术高度复杂、耐心和持久性。”

中国驻伦敦大使馆未回应置评请求。

西方盟友的声明提供了迄今最完整的情况说明,FBI 称之为中国的“网络间谍行动”。

调查人员将盐台风攻击与至少三家自 2019 年起运营的中国科技公司联系起来,但该行动直到去年才被揭露。联合声明称,这些公司为中国军方和民用情报机构工作,执行对外任务。

声明称,黑客的目标是赋予中国官员“识别并追踪其全球目标的通信和行踪的能力”。目标包括去年竞选期间使用的政要手机,如川普总统和副总统 JD Vance 的手机。攻击也针对民主党人。

黑客从电信和互联网服务公司窃取数据,仅在美国就渗透了六家以上的电信公司。英国当局称,黑客利用了网络中的旧漏洞。他们还入侵了住宿和交通公司等其他目标。

弗吉尼亚州参议员、参议院情报委员会首席民主党人 Mark Warner 表示,黑客能够窃听电话通话并读取未加密的短信。

皇家联合服务研究所(RUSI)网络安全高级研究员 Jamie MacColl 表示,此次攻击是在中国早期黑客行动基础上进行的。多年来,中国一直收集大量数据集,计划未来加以利用。

MacColl 说:“如果你是网络强国,那么你想入侵全球通信网络,这是合乎逻辑的。”

此前,中国黑客曾针对美国公司如万豪国际、健康保险公司以及管理政府安全许可档案的美国人事管理局(OPM)发动攻击。2021 年,拜登政府指控中国政府入侵了广泛使用的微软电子邮件系统。

俄罗斯国家支持的黑客也曾成功入侵。美国、英国及其盟友同样拥有庞大的间谍能力。目前尚不清楚西方国家对盐台风攻击的具体回应。

拜登政府网络安全官员 Anne Neuberger 最近在《外交事务》杂志上写道,此次行动“对中国来说不仅仅是一场一次性的情报胜利。”

她写道:“它反映了一个更深层、令人担忧的现实——中国正布局以主导数字战场。”(点击这里看原文)

发表评论